移动办公时如何使用frp内网穿透+teamviewer方式快速连入家中内网主机

移动办公时如何使用frp内网穿透+teamviewer方式快速连入家中内网主机

之前有写过腾讯云主机上部署FRP+Teamviewer穿透内网进行远程运维

本文基于该文章做了进一步优化

一、场景描述

如图所示

(图片可点击放大查看)

家中有一台24小时开机的NUC

操作系统为VMware ESXi7.0虚拟化平台

上面部署了如下虚拟机

(图片可点击放大查看)

其中CentOS7.9 虚拟机上部署了frpc内网穿透客户端

将内网Win7虚拟机(192.168.31.239)的Teamviewer(端口为5938)映射到了公网的腾讯云服务器

frpc与frps配置部分截图

(图片可点击放大查看)

(图片可点击放大查看)

这时如果需要在外办公的笔记本想通过Teamviewer访问家中内网的Win7虚拟机 需要云主机firewalld开放5938端口

需要输入命令

firewall-cmd --permanent --zone=public --add-port=5938/tcp
firewall-cmd --reload

然后云主机安全组也放开5938端口

(图片可点击放大查看)

这样在外办公的笔记本随时随时,只用Teamviewer连接云主机公网IP即可访问家中Win7虚拟机

(图片可点击放大查看)

(图片可点击放大查看)

二、安全考量

但是基于安全考量:安全组0.0.0.0过大,担心会有安全风险

所以这时想实现只允许当前笔记本所在网络的公网IP加入5938端口安全组白名单中

但是这样每次都要登录云服务器控制台手动加白,操作过于麻烦,并且耗时费力,一次操作下来估计得2~3分钟不止

所以想到一个相当较安全的方式

1、云控制台上安全组还是保持5938端口 允许0.0.0.0/0的安全组规则

2、已经移除public zone全局开放的5938端口

firewall-cmd --permanent --zone=public --remove-port=5938/tcp
firewall-cmd --reload

3、通过firewalld的rich-rule来实现加白

SSH登录后who am i 查看当前笔记本的出口公网IP

并将此公网IP使用rich-rule加白

[root@qcloud ~]# who am i
root     pts/1        2022-06-19 20:04 (XX.XX.XX.XX)
[root@qcloud ~]# 
[root@qcloud ~]#  firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="XX.XX.XX.XX" port port="5938" protocol="tcp" accept'
success
[root@qcloud ~]# firewall-cmd --reload
success

(图片可点击放大查看)

三、优化过程

能否将上面步骤的时间缩短一点呢?比如我在外办公的笔记本SSH登录一下云服务器执行个脚本就自动加白呢,这样是不是更方便

通过不断修改与反复测试脚本,最终实现了这一效果

脚本如下

[root@qcloud ~]# vim teamviewer_add_loginIP.sh 
[root@qcloud ~]# cat teamviewer_add_loginIP.sh 
#!/bin/bash
#清除Teamviewer_5938端口的历史rich-rules并重载

firewall-cmd --list-rich-rules| grep 5938 > /tmp/5938_richrules.txt
while read -r line
do
  Temp_Rule=`echo $line`
  echo $Temp_Rule
  firewall-cmd --permanent --remove-rich-rule  "$Temp_Rule"
  firewall-cmd --reload
done < /tmp/5938_richrules.txt

#获取当前登陆服务器的IP地址,并对当前IP添加开放Teamviewer5938端口的rich-rule
LoginIP=$(who am i | awk '{print $5}' | sed 's/(//g' | sed 's/)//g')
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address='$LoginIP' port port="5938" protocol="tcp" accept'
firewall-cmd --reload

(图片可点击放大查看)

四、验证

在MacOS系统下使用方式

1、iTerm2下登录云服务器SSH(密钥方式免密登录)

2、执行脚本teamviewer_add_loginIP.sh

3、即可直接通过Teamviewer连接云服务器公网IP,即可连入家中Win7虚拟机 耗时10秒不到

原文地址:https://cloud.tencent.com/developer/article/2041005

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


学习编程是顺着互联网的发展潮流,是一件好事。新手如何学习编程?其实不难,不过在学习编程之前你得先了解你的目的是什么?这个很重要,因为目的决定你的发展方向、决定你的发展速度。
IT行业是什么工作做什么?IT行业的工作有:产品策划类、页面设计类、前端与移动、开发与测试、营销推广类、数据运营类、运营维护类、游戏相关类等,根据不同的分类下面有细分了不同的岗位。
女生学Java好就业吗?女生适合学Java编程吗?目前有不少女生学习Java开发,但要结合自身的情况,先了解自己适不适合去学习Java,不要盲目的选择不适合自己的Java培训班进行学习。只要肯下功夫钻研,多看、多想、多练
Can’t connect to local MySQL server through socket \'/var/lib/mysql/mysql.sock问题 1.进入mysql路径
oracle基本命令 一、登录操作 1.管理员登录 # 管理员登录 sqlplus / as sysdba 2.普通用户登录
一、背景 因为项目中需要通北京网络,所以需要连vpn,但是服务器有时候会断掉,所以写个shell脚本每五分钟去判断是否连接,于是就有下面的shell脚本。
BETWEEN 操作符选取介于两个值之间的数据范围内的值。这些值可以是数值、文本或者日期。
假如你已经使用过苹果开发者中心上架app,你肯定知道在苹果开发者中心的web界面,无法直接提交ipa文件,而是需要使用第三方工具,将ipa文件上传到构建版本,开...
下面的 SQL 语句指定了两个别名,一个是 name 列的别名,一个是 country 列的别名。**提示:**如果列名称包含空格,要求使用双引号或方括号:
在使用H5混合开发的app打包后,需要将ipa文件上传到appstore进行发布,就需要去苹果开发者中心进行发布。​
+----+--------------+---------------------------+-------+---------+
数组的声明并不是声明一个个单独的变量,比如 number0、number1、...、number99,而是声明一个数组变量,比如 numbers,然后使用 nu...
第一步:到appuploader官网下载辅助工具和iCloud驱动,使用前面创建的AppID登录。
如需删除表中的列,请使用下面的语法(请注意,某些数据库系统不允许这种在数据库表中删除列的方式):
前不久在制作win11pe,制作了一版,1.26GB,太大了,不满意,想再裁剪下,发现这次dism mount正常,commit或discard巨慢,以前都很快...
赛门铁克各个版本概览:https://knowledge.broadcom.com/external/article?legacyId=tech163829
实测Python 3.6.6用pip 21.3.1,再高就报错了,Python 3.10.7用pip 22.3.1是可以的
Broadcom Corporation (博通公司,股票代号AVGO)是全球领先的有线和无线通信半导体公司。其产品实现向家庭、 办公室和移动环境以及在这些环境...
发现个问题,server2016上安装了c4d这些版本,低版本的正常显示窗格,但红色圈出的高版本c4d打开后不显示窗格,
TAT:https://cloud.tencent.com/document/product/1340